Transcript

00:00:00Jadi, OpenClaw, atau dulu sering disebut Clodbot, dan juga Moldbook, belakangan ini situasi
00:00:06di internet sedang sangat heboh, ada tren AI baru dan tentu saja saya juga menghabiskan beberapa hari terakhir mencoba
00:00:13memanfaatkan OpenClaw semaksimal mungkin, dan saya punya beberapa perasaan dan pemikiran yang
00:00:19berbeda dari kebanyakan video dan postingan lain yang saya lihat.
00:00:24Tapi izinkan saya mulai dengan cerita singkat dan saya yakin Anda bisa menangkap analoginya.
00:00:31Bayangkan Anda tinggal di sebuah kota atau desa, dan di sana ada seorang pria yang sangat ramah,
00:00:37sangat bersemangat, dan senang membantu Anda dengan segala macam tugas.
00:00:43Dia mengerjakan semua pekerjaan rumah yang tidak ingin Anda lakukan, atau setidaknya dia mencobanya.
00:00:48Dia senang mengantar anak-anak ke sekolah, membersihkan rumah, mencuci mobil, belanja kebutuhan harian
00:00:54untuk Anda, sehingga Anda bisa duduk tenang, santai, dan katakanlah agar benar-benar bisa membantu Anda, tentu saja,
00:01:03asisten tersebut, orang tersebut, butuh izin akses yang luas.
00:01:06Anda perlu memberinya kunci rumah, Anda perlu memberinya kunci mobil agar
00:01:12dia bisa membersihkan bagian dalamnya dan menggunakannya untuk belanja.
00:01:16Tentu saja, Anda juga harus menyuruh anak-anak Anda masuk ke mobil bersamanya supaya dia bisa
00:01:21mengantar mereka ke sekolah, dan seterusnya.
00:01:24Namun, ada masalah dengan orang ini.
00:01:28Dia sangat ramah tapi terkadang dia mengambil kesimpulan yang aneh.
00:01:32Setidaknya Anda tidak bisa menjamin bahwa dia tidak akan mengambil kesimpulan yang aneh.
00:01:37Dia mungkin menyimpulkan bahwa cara terbaik untuk menghilangkan semua debu di rumah Anda adalah dengan
00:01:43membakarnya.
00:01:44Sayangnya, dia juga mudah dipengaruhi orang lain, terutama jika orang tersebut sedikit
00:01:51licik atau menipu.
00:01:53Dia bisa dipengaruhi untuk mencuri mobil Anda karena alasan itu lebih baik bagi masyarakat secara keseluruhan.
00:02:03Sekali lagi, ini tidak pasti terjadi, tapi sangat mungkin terjadi.
00:02:09Anda tidak bisa mengabaikan kemungkinan itu.
00:02:12Oleh karena itu, tentu saja, Anda terpaksa harus mencabut banyak izin dan
00:02:19hak akses yang telah Anda berikan karena Anda tidak bisa sepenuhnya memercayainya.
00:02:26Dan hal-hal buruk yang bisa terjadi itu terlalu berisiko untuk Anda biarkan atau Anda terima
00:02:33sebagai potensi bahaya.
00:02:35Jadi sayangnya, saat Anda mencabut banyak izin dan hak akses tersebut,
00:02:40dia menjadi semakin tidak berguna bagi Anda.
00:02:43Lalu ada masalah lainnya.
00:02:46Bahkan dengan izin akses yang luas, Anda tidak mendapatkan manfaat sebanyak yang Anda harapkan.
00:02:54Karena tugas-tugas yang dijanjikan bisa dia kerjakan, hanya sesekali saja dia selesaikan.
00:03:00Beberapa tugas bahkan tidak bisa dia kerjakan sama sekali, atau dia lupa cara mengerjakannya, atau dia melakukan
00:03:06tugas yang sama dengan cara berbeda setiap kali Anda memintanya, atau dia butuh banyak arahan dari
00:03:12sisi Anda.
00:03:14Jadi pada akhirnya, Anda tidak merasa yakin.
00:03:17Dan itulah, tebakan Anda benar, pengalaman saya dengan OpenClaw.
00:03:22Percayalah, saya sudah mencobanya.
00:03:24Saya membaca banyak hal bagus.
00:03:25Saya mendengar banyak hal positif tentang ini.
00:03:27Jadi tentu saja saya mencobanya.
00:03:29Saya menyiapkan VPS saya sendiri.
00:03:31Ngomong-ngomong, saya baru tahu, tapi Anda sebenarnya bisa menggunakan penyedia VPS selain Hostinger.
00:03:38Bukannya saya anti Hostinger.
00:03:39Ah, saya cuma merasa sedikit beda saja saat menonton banyak video itu.
00:03:43Tapi bagaimanapun, saya menjalankan VPS sendiri dan menginstal OpenClaw di sana.
00:03:50Dan tentu saja Anda juga bisa menginstalnya di sistem Anda sendiri.
00:03:54Hanya butuh satu perintah untuk dijalankan dan Anda sudah bisa mulai.
00:03:58Tapi secara pribadi, saya tidak akan pernah menginstalnya di MacBook saya, meskipun saya sadar sepenuhnya bahwa
00:04:04saya bisa mendapatkan manfaat lebih jika saya menginstalnya di sana.
00:04:09Nanti akan saya jelaskan alasan kenapa saya tidak menginstalnya di sana dan kenapa saya tidak akan pernah
00:04:13melakukannya.
00:04:15Jadi saya menginstalnya di VPS saya dan mengikuti alur onboarding-nya.
00:04:19Saya yakin Anda sudah sering melihat itu atau mungkin sudah mencobanya
00:04:24sendiri.
00:04:25Pada akhirnya saya menghubungkannya ke langganan ChatGPT+ saya, mengatur bot Telegram saya, dan saya
00:04:33siap berkomunikasi dengan bot saya, dengan bot OpenClaw saya.
00:04:39Lalu saya duduk diam dan harus memikirkan hal-hal apa yang saya ingin dia kerjakan untuk saya.
00:04:47Memang saya telah melihat banyak postingan dan video lain di mana orang menggunakannya untuk
00:04:54membuat dasbor, melakukan riset web, mencari tiket pesawat murah, atau bahkan belanja barang.
00:05:04Tapi saya tidak merasa nyaman memberinya akses ke kartu kredit saya.
00:05:08Dan saya tidak tahu dengan Anda, tapi saya biasanya tidak terbang tiga kali sehari.
00:05:13Jadi mencari tiket pesawat sendiri, apalagi sekarang ada banyak situs perbandingan harga tiket
00:05:19yang bisa menemukan harga termurah, bukanlah tugas yang terlalu sulit bagi saya.
00:05:24Dan saya benar-benar menikmati proses merencanakan perjalanan saya sendiri, tapi tentu saja setiap orang bisa
00:05:29berbeda-beda.
00:05:30Untuk urusan riset, masalahnya adalah saya sudah sangat puas dengan alat riset berbasis AI
00:05:35yang sudah ada seperti mode AI di Google.com atau deep research di Gemini atau ChatGPT.
00:05:43Saya sering menggunakan alat-alat tersebut.
00:05:44Menurut saya mereka sangat membantu.
00:05:46Jadi saya tidak benar-benar butuh bot buatan sendiri untuk itu, yang malah berisiko memberikan hasil
00:05:53yang lebih buruk.
00:05:54Saya paham ada beberapa hal di mana bot ini bisa lebih baik daripada alat riset
00:06:02atau layanan lainnya.
00:06:03Misalnya, jika saya memberinya akses ke akun X saya, katakanlah begitu, saya mengerti bahwa
00:06:10dia tentu saja bisa melakukan riset di area yang mengharuskan login atau di mana riwayat pencarian
00:06:16saya berpengaruh.
00:06:17Saya paham sekali soal itu.
00:06:20Itulah sebabnya saya menggunakan Super Grok untuk itu, misalnya, jika ingin riset di X.
00:06:24Tapi ya, saya akui jika Anda memberi izin yang luas, membiarkannya login ke akun Anda,
00:06:31menggunakan browser Anda, atau mungkin berjalan di sistem Anda, Anda mungkin bisa mendapatkan sedikit lebih banyak manfaat
00:06:37daripada yang saya dapatkan.
00:06:39Dan mungkin saya saja yang kurang kreatif.
00:06:43Dan sekadar memperjelas, saya rasa saya juga sudah mengatakannya di video
00:06:47lain, saya adalah pengguna berat AI, bukan hanya untuk riset, tapi juga untuk coding, misalnya.
00:06:53Baru-baru ini saya merilis kursus lengkap ClotCode karena saya menggunakan ClotCode dan semua alat
00:06:58lainnya seperti Cursor untuk membuat perangkat lunak.
00:07:01Saya rasa AI adalah bantuan besar di sana atau setidaknya bisa menjadi bantuan besar.
00:07:07Jadi ini bukan sentimen umum anti-AI.
00:07:09Saya hanya benar-benar tidak menemukan kegunaan yang luar biasa untuk OpenClaw, terutama saat tidak menjalankannya
00:07:16di mesin pribadi saya.
00:07:17Dan itulah masalah utama yang saya hadapi, karena Anda bisa saja bilang kalau
00:07:24saya hanya kurang kreatif atau kurang berpikiran terbuka untuk menemukan penggunaan yang tepat.
00:07:31Tapi keamanan adalah masalah besar yang saya temukan pada OpenClaw.
00:07:37Dan saya tahu ada orang yang akan memberi tahu Anda bahwa mereka menggunakannya selama berminggu-minggu dan tidak ada
00:07:42yang salah, atau bahwa semua ini tentu saja akan menjadi lebih baik.
00:07:47Dan menurut saya argumen pertama bahwa tidak ada yang salah, nah, itu bukan jenis argumen
00:07:55yang meyakinkan saya karena hanya karena tidak ada masalah bagi Anda, bukan berarti tidak ada
00:08:02masalah secara umum, dan bukan berarti tidak ada celah keamanan besar yang tentu saja bisa
00:08:11dieksploitasi oleh pihak jahat, atau bahwa hal-hal buruk bisa terjadi begitu saja karena AI, model
00:08:18bahasa besar (LLM), itu tidak dapat diprediksi.
00:08:22Tentu saja kemungkinan dia menghapus seluruh hard drive Anda tidaklah sangat tinggi, itu sangat rendah,
00:08:28tapi kemungkinannya bukan nol.
00:08:29Dan tidak akan pernah nol dengan model bahasa besar tanpa pemeriksaan tambahan.
00:08:35Mereka bisa menjadi tidak terduga.
00:08:37Selain itu, dalam dokumentasi keamanan resmi OpenClaw mereka menyatakan dengan benar bahwa
00:08:44prompt injection belum teratasi.
00:08:47Tentu saja model terbaru seperti GPT-5.2 dan sebagainya sudah jauh lebih baik dalam melindungi dari
00:08:55prompt injection.
00:08:56Mereka jauh lebih baik dalam mengikuti instruksi, mengikuti sistem prompt, dan sebagainya.
00:09:00Tapi tidak ada perlindungan 100% terhadap prompt injection.
00:09:06Dan dengan cara kerja model bahasa besar, itu tidak akan pernah ada.
00:09:10Jadi serangan prompt injection tidak bisa dikesampingkan, dan tentu saja semakin populer alat seperti
00:09:17OpenClaw, semakin banyak orang yang menggunakannya, maka akan semakin menjadi incaran para
00:09:23pelaku kejahatan siber.
00:09:24Dan ada berbagai cara untuk menyuntikkan prompt (prompt injection) ke dalam bot OpenClaw yang aktif.
00:09:32Karena mungkin Anda berpikir, “Cuma saya satu-satunya yang berkomunikasi dengannya, saya punya bot Telegram
00:09:36sendiri dan hanya saya yang punya akses ke sana, jadi saya aman.”
00:09:40Nah, coba pikirkan lagi.
00:09:42Misalnya, ada konsep “skills” (keahlian) di OpenClaw dan Anda mungkin sudah tahu tentang skills dari
00:09:48agen coding seperti Claude Code.
00:09:50Idenya kurang lebih sama.
00:09:52Idenya adalah Anda memberikan konteks tambahan, yang pada akhirnya berupa dokumen markdown tambahan, meski
00:09:59berpotensi juga digabungkan dengan skrip yang dapat dieksekusi, kepada agen tersebut untuk memberinya lebih banyak kemampuan.
00:10:06Contohnya, untuk memberinya dokumentasi tambahan tentang cara berinteraksi dengan Slack di sini.
00:10:11Dalam contoh ini.
00:10:13Dan seperti yang disebutkan, sebuah skill juga bisa datang sepaket dengan skrip tambahan yang
00:10:18bisa dijalankan oleh agen AI untuk melakukan sesuatu secara efisien seperti membuat gambar atau mengirim
00:10:23pesan ke Slack atau apapun itu.
00:10:26Masalahnya adalah ClawHub, pusat skills resmi untuk OpenClaw, awalnya setidaknya
00:10:34mengizinkan siapa saja untuk mengirimkan skills.
00:10:37Jadi sangat mudah untuk menjalankan supply chain attacks, yang kita lihat terjadi di ekosistem NPM tahun lalu,
00:10:47yang sama sekali tidak terkait AI, yang pada dasarnya berarti pelaku kejahatan bisa mempublikasikan sebuah skill
00:10:55yang menyuruh AI melakukan sesuatu yang buruk, dan itu hanyalah sebuah prompt injection.
00:11:00Jadi hanya dengan menginstal skill yang berbahaya, Anda bisa mengekspos agen Anda ke serangan
00:11:06prompt injection.
00:11:07Sekarang, beberapa perbaikan telah diterapkan di sini.
00:11:10Jadi pada saat saya merekam ini, tidak semua orang bisa mengirimkan skills.
00:11:15Jadi keamanannya sudah sangat ditingkatkan di sini.
00:11:18Tetapi jika kita belajar sesuatu dari supply chain attacks di NPM tahun lalu, kita
00:11:24jelas tidak bisa mengabaikan kemungkinan bahwa fitur skills ini, hub ini, dapat digunakan untuk menyuntikkan instruksi
00:11:31berbahaya ke dalam ekosistem dan ke dalam pengaturan OpenClaw Anda secara potensial.
00:11:38Dan itu bukan satu-satunya cara menjalankan serangan prompt injection.
00:11:41Jika bot Anda terhubung ke internet, dan kemungkinan besar memang begitu, ia tentu saja akan mengunjungi
00:11:46situs web atau membaca konten dari situs web.
00:11:50Dan di sana kita juga bisa menemukan situs web berbahaya yang menipu AI untuk mengikuti instruksi,
00:11:58perintah yang tertanam di situs web tersebut.
00:12:02Setiap teks yang dibaca dan diproses oleh bot Anda pada akhirnya adalah sebuah prompt.
00:12:09Jadi setiap situs web yang dikunjunginya adalah sebuah prompt atau berisi prompt yang bisa diikuti dan dijalankan.
00:12:17Lalu ada juga sumber potensial lainnya.
00:12:20Seperti misalnya, email.
00:12:21Jika Anda menggunakan bot untuk memproses email masuk, setiap email tentu saja bertindak sebagai prompt.
00:12:29Jadi prompt injection adalah risiko yang serius dan sangat besar.
00:12:34Dan hanya karena belum ada masalah yang menimpa Anda, bukan berarti hal buruk tidak bisa terjadi.
00:12:40Sekarang Anda mungkin akan bilang, “Tapi kan saya menjalankan bot saya di VPS.”
00:12:45Atau mungkin Anda menggunakan sesuatu seperti MoldWorker, yang pada dasarnya adalah blueprint atau
00:12:51pengaturan siap pakai dari Cloudflare, yang menggunakan berbagai layanan Cloudflare untuk menjalankan OpenClaw
00:12:58secara aman.
00:13:00Dan Anda memang harus melakukan itu.
00:13:02Anda harus melakukannya.
00:13:03Anda benar-benar tidak boleh menjalankannya di sistem utama Anda.
00:13:08Dan ada juga fitur seperti sandboxing (pengamanan ruang isolasi).
00:13:11Itu sebenarnya sudah ada di dalam OpenClaw.
00:13:15Mereka punya artikel dokumentasi lengkap tentang sandboxing dan bagaimana Anda bisa memastikan agen Anda
00:13:21berjalan di sandbox, yang pada dasarnya adalah kontainer Docker, sehingga dampak kerusakannya bisa dikurangi.
00:13:27Ngomong-ngomong, dokumentasinya banyak, tapi tidak bagus.
00:13:32Saya menghabiskan berjam-jam, benar-benar berjam-jam mencoba mengamankan sistem saya.
00:13:37Dan saya yakin semuanya ada di sana.
00:13:39Saya melihat artikel keamanan itu.
00:13:42Hanya saja, itu sangat, sangat sulit.
00:13:44Dan sebelum Anda bilang saya seharusnya tanya ke bot OpenClaw saya saja, saya sudah sering melakukannya.
00:13:49Kadang berhasil.
00:13:50Kadang tidak.
00:13:51Lebih banyak coba-coba (trial and error).
00:13:52Jadi ya, dokumentasi dan betapa sulitnya mendapatkan informasi yang berguna darinya adalah
00:14:00masalah tersendiri, tapi tentu saja itu bisa diperbaiki.
00:14:04Dan saya menghargai fakta bahwa setidaknya informasinya tersedia secara teori, agar lebih jelas.
00:14:09Tapi ya, sandboxing sudah terintegrasi dan tersedia serta memungkinkan Anda mengurangi dampak
00:14:17kerusakan, yang sangat penting karena pada akhirnya, karena kerentanan prompt injection
00:14:27yang ada dan tidak bisa benar-benar diatasi, mengurangi dampak kerusakan itu sangat vital.
00:14:34Misalnya, jika Anda menggunakan sandboxing, jika Anda menjalankan seluruh sistem di VPS, hal terburuk
00:14:40yang bisa terjadi adalah semua yang ada di sandbox terhapus atau, tergantung
00:14:46pengaturan Anda, mungkin seluruh VPS Anda, tapi bukan sistem komputer pribadi Anda.
00:14:50Itulah alasan mengapa saya tidak akan pernah menjalankan OpenClaw di mesin saya, di mesin utama saya.
00:14:57Saya benar-benar tidak ingin dia menghapus file, hard drive saya, atau apa pun di mesin saya.
00:15:02Jadi ya, mengurangi dampak kerusakan itu penting, sayangnya itu tetap tidak melindungi
00:15:07Anda dari hal terburuk yang bisa terjadi.
00:15:10Karena dengan serangan prompt injection, tentu saja penyerang bisa mencoba menghapus file di
00:15:15sistem Anda, tapi yang lebih buruk dari itu, mereka bisa mencuri data.
00:15:19Jadi eksfiltrasi data, menurut saya, adalah masalah yang lebih besar daripada penyerang yang menghapus file di
00:15:29sistem Anda.
00:15:31Dan eksfiltrasi data adalah 100% sesuatu yang bisa terjadi atau bisa menjadi hasil dari serangan
00:15:39prompt injection karena penyerang bisa membuat AI mengumpulkan semua rahasia
00:15:44yang diketahuinya, semua kata sandi yang diketahuinya, dan dia perlu tahu beberapa kata sandi untuk bisa menggunakan
00:15:49akun email Anda, mungkin Anda memberinya nomor kartu kredit, jadi dia akan punya akses
00:15:55ke berbagai data, dan data itu bisa dikumpulkan karena serangan prompt injection
00:16:01dan bisa dieksfiltrasi (dicuri).
00:16:04Dan itu adalah risiko yang lebih besar daripada kemungkinan dia menghapus hard drive Anda jika Anda mengaturnya dengan benar.
00:16:12Tentu saja dia juga bisa melakukan hal-hal lain.
00:16:14Dia bisa mengubah VPS Anda menjadi bot untuk serangan DDoS, misalnya.
00:16:21Itu hanya satu contoh, ada banyak sekali hal yang bisa dilakukan, tentu saja,
00:16:26tapi hal utama yang harus diingat adalah melalui serangan prompt injection, penyerang bisa mengambil
00:16:33alih bot Anda dan oleh karena itu mesin Anda.
00:16:36Mereka bisa membuat bot Anda menginstal perangkat lunak berbahaya, mengubah konfigurasi sistem
00:16:42tergantung pada hak akses yang dimilikinya, dan kemudian mereka berpotensi mengambil alih
00:16:47VPS atau mesin Anda.
00:16:49Hal-hal seperti itulah yang bisa terjadi.
00:16:52Jadi hak akses adalah kata kunci yang penting di sini, dan sandboxing adalah satu bagian krusial dalam
00:16:59hal itu.
00:17:00Tapi itu belum semuanya.
00:17:01Anda bisa mengonfigurasi bot OpenClaw Anda agar dia harus meminta persetujuan saat berjalan
00:17:09dalam mode sandbox, setidaknya untuk menjalankan tugas-tugas tertentu.
00:17:14Tapi hal itu malah merusak ide awal untuk memiliki bot yang bekerja di balik layar dan melakukan
00:17:19sesuatu saat Anda sedang tidak ada karena setiap saat Anda harus memberikan persetujuan untuk semua jenis
00:17:26hal yang tiba-tiba ingin dia lakukan.
00:17:29Dan tentu saja itu akan sangat mengganggu, sehingga Anda mungkin tidak lagi membaca apa yang dia minta
00:17:33persetujuannya, Anda mungkin selalu memberi izin dan pada titik tertentu Anda mungkin mematikannya karena
00:17:38itu sangat mengganggu Anda.
00:17:39Karena sekali lagi, bot ini tidak benar-benar berguna jika Anda harus menyetujui semuanya secara manual.
00:17:44Jadi gabungkan itu, gabungkan masalah keamanan ini dan fakta bahwa saya tidak menemukan cara menjalankannya
00:17:52secara aman dengan cara yang membuat saya merasa nyaman, dengan fakta bahwa saya tidak benar-benar menemukan
00:17:58penggunaan yang luar biasa hebat.
00:18:01Gabungkan hal-hal ini dan Anda akan berakhir pada situasi di mana saya tidak lagi menggunakan OpenClaw.
00:18:06Tapi tentu saja itu bisa berbeda bagi Anda dan saya membaca banyak postingan orang-orang yang sangat
00:18:07antusias dan ya, mungkin saja masa depan asisten pribadi bertenaga AI akan terlihat
00:18:11seperti ini.
00:18:18Mungkin saja mekanisme keamanan yang lebih baik bisa diperkenalkan dan diciptakan agar
00:18:19tidak memerlukan persetujuan konstan untuk segala hal atau yang membuat proses persetujuan itu lebih mudah dan
00:18:27oleh karena itu memungkinkan Anda menjalankan asisten seperti ini dengan aman.
00:18:34Itu semua sangat mungkin terjadi.
00:18:38Saya tidak mengesampingkan kemungkinan itu.
00:18:39Dan tentu saja, ini adalah pencapaian luar biasa bahwa seorang pengembang tunggal membangun alat ini.
00:18:43Meski tentu saja tidak meninjau kodenya sama sekali ada harganya, seperti yang terlihat dari banyaknya bug dan masalah
00:18:48keamanan yang muncul.
00:18:56Bukannya perangkat lunak tidak akan punya masalah keamanan jika Anda meninjau semuanya, tapi
00:18:59menurut saya jelas tidak membantu jika Anda tidak melihat kodenya sama sekali.
00:19:05Tapi terlepas dari itu, ini adalah pencapaian yang mengesankan dan jika Anda bertanya-tanya mengapa OpenAI
00:19:09atau Google tidak merilis produk seperti ini, alasannya mungkin karena kurangnya inovasi,
00:19:14tapi tentu saja juga karena fakta bahwa alat seperti ini saat ini hanya bisa eksis sebagai perangkat lunak
00:19:20sumber terbuka tanpa kewajiban hukum apa pun karena hal ini bukan sesuatu yang bisa dijual atau dijalankan
00:19:26oleh Google untuk Anda dengan izin akses yang sangat luas.
00:19:34Tapi tentu saja sangat mungkin bahwa ini adalah percikan awal yang akan memberi kita asisten pribadi
00:19:38bertenaga AI yang lebih aman dan mungkin lebih berguna di masa depan.
00:19:44Dan hanya untuk menyebutkan Moltbook secara singkat, itu adalah sesuatu yang sama sekali tidak saya mengerti.
00:19:50Awalnya dimaksudkan untuk menjadi jejaring sosial khusus AI, tapi ternyata
00:19:58sebenarnya sangat didalangi manusia dan cukup palsu menurut pemahaman saya dan memiliki celah
00:20:05keamanan yang menganga dan ya, saya tidak tahu, AI punya dampak positif atau implikasi positif,
00:20:14saya rasa begitu, tapi AI juga punya banyak implikasi negatif.
00:20:24Hal semacam ini bukanlah sesuatu yang dibutuhkan dunia menurut pendapat saya.
00:20:29Tapi ya, OpenClaw, jelas menarik, mungkin sangat berguna bagi Anda, tapi jelas bukan
00:20:33selera saya untuk saat ini.
00:20:41my cup of tea coffee right now.

Key Takeaway

Meskipun OpenClaw merupakan pencapaian teknis yang menarik, risiko keamanan yang tinggi dan kurangnya kegunaan praktis yang aman membuatnya belum layak digunakan sebagai asisten pribadi utama saat ini.

Highlights

Analogi asisten rumah tangga yang ramah namun tidak terduga untuk menggambarkan risiko agen AI.

Masalah keamanan utama berupa kerentanan terhadap serangan prompt injection yang tidak bisa diatasi sepenuhnya.

Risiko eksfiltrasi data pribadi seperti kata sandi dan nomor kartu kredit lebih berbahaya daripada penghapusan file.

Pentingnya metode sandboxing (isolasi) untuk membatasi dampak kerusakan jika agen AI melakukan kesalahan.

Ketidakpraktisan fitur persetujuan manual yang merusak esensi otomatisasi agen AI.

Pandangan skeptis terhadap kegunaan OpenClaw dibandingkan alat riset AI yang sudah mapan seperti Google AI atau Gemini.

Kritik terhadap proyek Moldbook yang dianggap tidak autentik dan memiliki celah keamanan besar.

Timeline

Analogi Asisten Rumah Tangga dan Pengenalan OpenClaw

Pembicara memperkenalkan tren AI baru bernama OpenClaw, yang sebelumnya dikenal sebagai Clodbot atau Moldbook. Ia menggunakan analogi seorang asisten rumah tangga yang sangat membantu namun bisa mengambil kesimpulan berbahaya, seperti membakar rumah untuk membersihkan debu. Analogi ini menekankan bahwa memberikan akses luas kepada AI membutuhkan kepercayaan yang sangat tinggi. Masalah muncul ketika asisten tersebut mudah dipengaruhi orang asing atau mulai melupakan tugasnya. Akhirnya, pembicara merasa ragu karena risiko yang ada tidak sebanding dengan manfaat yang diberikan.

Pengalaman Instalasi dan Pengujian Mandiri

Pembicara mencoba menginstal OpenClaw di VPS (Virtual Private Server) miliknya sendiri daripada langsung di MacBook pribadinya demi alasan keamanan. Proses instalasi sebenarnya cukup mudah hanya dengan satu perintah, namun ia sengaja membatasi aksesnya. Ia menghubungkan OpenClaw dengan ChatGPT+ dan Telegram untuk mulai melakukan pengujian berbagai tugas. Meskipun banyak orang menggunakan bot ini untuk riset web atau membeli tiket pesawat, pembicara merasa alat AI yang sudah ada seperti Gemini atau Google AI sudah lebih dari cukup. Ia juga merasa tidak nyaman memberikan akses kartu kredit atau akun X kepada bot buatan pihak ketiga ini.

Bahaya Prompt Injection dan Celah Keamanan

Bagian ini membahas secara mendalam mengapa OpenClaw memiliki risiko keamanan yang signifikan, terutama terkait serangan prompt injection. Pembicara menjelaskan bahwa meskipun model bahasa besar (LLM) terbaru semakin pintar, tidak ada perlindungan 100% terhadap instruksi berbahaya yang disisipkan. Serangan ini bisa masuk melalui fitur "skills" yang diunduh dari hub publik atau bahkan dari situs web yang dikunjungi oleh bot. Setiap teks yang diproses oleh AI, termasuk email masuk, secara teknis adalah sebuah prompt yang bisa disalahgunakan oleh penyerang. Hal ini membuat bot yang terhubung ke internet menjadi target empuk bagi pelaku kejahatan siber.

Sandboxing dan Dilema Antara Keamanan vs Kegunaan

Untuk memitigasi risiko, OpenClaw menyediakan fitur sandboxing menggunakan kontainer Docker agar dampak kerusakan tetap terisolasi. Pembicara menekankan bahwa eksfiltrasi data atau pencurian informasi sensitif jauh lebih menakutkan daripada sekadar penghapusan file di sistem. Penyerang berpotensi mengambil alih mesin VPS dan menjadikannya bot untuk serangan DDoS jika hak akses diberikan terlalu luas. Salah satu solusi keamanan adalah mengaktifkan mode persetujuan manual untuk setiap tindakan bot, namun hal ini justru sangat mengganggu kenyamanan pengguna. Pada akhirnya, jika pengguna harus menyetujui setiap langkah kecil, maka esensi dari asisten AI yang bekerja otomatis menjadi hilang.

Kesimpulan Masa Depan AI dan Kritik Terhadap Moldbook

Di bagian akhir, pembicara merenungkan mengapa perusahaan besar seperti Google atau OpenAI belum merilis produk serupa, yang kemungkinan besar karena kendala tanggung jawab hukum dan keamanan. Meskipun mengapresiasi inovasi pengembang tunggal di balik OpenClaw, ia tetap memilih untuk tidak menggunakannya untuk saat ini. Ia juga memberikan kritik tajam terhadap Moldbook, yang ia anggap sebagai jejaring sosial AI yang palsu dan penuh dengan celah keamanan. Pembicara menyimpulkan bahwa meskipun agen AI memiliki masa depan yang cerah, standar keamanan dan kegunaannya harus ditingkatkan secara drastis sebelum bisa diadopsi secara luas. Ia menutup video dengan menyatakan bahwa alat ini belum sesuai dengan kebutuhannya saat ini.

Community Posts

View all posts